abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 11
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 33
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1059 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: Firewall za ADSL modemem/routerem

    10.12.2007 20:36 psm | skóre: 10
    Firewall za ADSL modemem/routerem
    Přečteno: 375×
    Předpokládejte, že máte nějaký ADSL modem/router, který má mj. zabudovaný nějaký firewall a umí NAT. Za ním je v lokální síti ještě extra linuxový HW firewall, který je svým vstupem připojen na výstup ADSL modemu/routeru a teprve z něho jsou napojeny lokální switche atd.

    Tohle funguje (kdyby se někdo ptal proč takto, tak důvodem je sofistikovaná variabilita toho linuxového hw firewallu za routerem, který toho z hlediska možností nastavení zabezpečení tolik neumí).

    A teď o co jde : jak nastavit NAT v tom modemu/routeru, aby nějaký vybraný port byl třeba směrován do lokální sítě třeba na WWW server (nebo podobně - to byl příklad). Jak bude vypadat to pravidlo, aby prošlo i tím firewallem ?

    Pro upřesnění : na vstupu má linux FW třeba 172.16.1.1 a na výstupu jinou vyhrazenou privátní síť - třeba 192.168.0.1/24.

    Odpovědi

    Shadow avatar 10.12.2007 20:50 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
    Zkuste tohle, popřípadě Google.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    10.12.2007 20:51 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
    Firewall na ADSL modemu bych úplně vypnul, NAT bych tam také vypnul a nechal bych jen přesměrování portů na Linuxový router. Tam už si můžete firewallovat a NATovat dle libosti. Tedy pokud jde o nějaký klasický ADSL modem za pár korun, který strčí do kapsy každá čtyřiosmšestka s linuxem.

    Jak by měla vypadat pravidla pro ADSL modem záleží na tom, o jaký ADSL modem se jedná a jakým způsobem se tam ty pravidla zadávají (pokud vím, zpravidla tam bývá nějaké webové rozhraní).
    10.12.2007 21:17 psm | skóre: 10
    Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
    Jasně - děkuju ... já jen vzpomínám, že mi kdysi nějakej člověk z telekomunikací říkal, že když na ADSL modemu vypnu ten integrovanej "firewall", tak že mi budou modem shazovat pomocí DoS útoků... proto jsem se vždycky snažil nechat ten pseudo firewall běžet, i když si o něm myslím svoje ... :-)
    10.12.2007 21:45 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
    No ten modem má maximálně nějaké webové rozhraní a nějaký telent, tak bych na firewallu toho modemu chránil maximálně tyhle dva porty z venku. No a když ten port 80 přesměrujete do vnitřní sítě, tak už zbývá na ochranu firewallem jenom jeden port :-)
    11.12.2007 08:46 Arnošt Málek | skóre: 17
    Rozbalit Rozbalit vše Re: Firewall za ADSL modemem/routerem
    Nektere ADSL modemy jdou nastavit tak, ze nefunguji jako NAT, ale tak, ze vsechno co dostanou, poslou dal - rekl bych jako klasicky router, "transparentni". Tim padem se vsechno nastavi az na tom linux routeru a je to. Myslim ze v takovem rezimu by to bylo asi nejlepsi.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.